O IIS não tem nenhuma limitação de taxa nativamente (ou eu acho que é uma limitação de taxa negativa neste caso). Você pode conferir o módulo Dynamic IP Restrictions ( link ). Eu não acredito que isso vai checar isso especificamente, mas vale a pena dar uma olhada.
As verificações para isso podem ter uma chance maior de filtragem de IDS de firewall. Pode haver suporte para verificar esse tipo de ataque.